セキュリティホール情報 <2000-10-17〜23> | ScanNetSecurity
2026.05.03(日)

セキュリティホール情報 <2000-10-17〜23>

 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

脆弱性と脅威 セキュリティホール・脆弱性
 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

 下記の詳しい情報は、 http://sid.softek.co.jp/

[Windows]
◆Windows NT / 2000
"NetMeeting Desktop Sharing"弱点に対するバッチのリリース

◆Windows 98 /98SE / Me / 2000
“HyperTerminal Buffer Overflow"弱点に対するバッチのリリース

◆Microsoft Internet Information Server
“Web Server Folder Traversal"弱点に対するバッチのリリース

◆CiscoSecure ACS for Windows NT Server
CiscoSecure ACS for Windows NT Server に複数のセキュリティホール
◆Microsoft Internet Explorer
"Cached Web Credentials"弱点に対するバッチのリリース

◆Microsoft VM
"Microsoft VM ActiveX Component"弱点に対するバッチのリリース

[UNIX共通]
◆GnuPG
正しく署名確認が出来ない問題

◆traceroute
LocalUser が root 権限を奪うことが可能 [更新]

◆Apache
システム上の任意のファイルを読み込み可能 [更新]

◆PHP
Remote から任意のコードを実行可能

◆cURL
Remote から任意のバイナリを実行可能

◆muh
Remote から任意のバイナリを実行可能

◆boa
システム上の任意のファイルを読み込み可能

[Linux]
◆userhelper
LocalUser が root 権限を奪うことが可能

◆ncurses
LocalUser が uucp グループ権限などを獲得可能

◆GnoRPM
LocalUserがシステム上の任意のファイルを破壊可能 [更新]

◆ping
Red Hat Linux の ping に潜在的なバッファオーバーフローなどの問題
◆NIS
ypbind などにリモートからの root 権限奪取が可能な問題

[その他]
◆電子メールシステムに影響を与える最新の「Love」ウイルス
http://cnet.sphere.ne.jp/News/2000/Item/001021-4.html

◆IISに重大なセキュリティ・ホール
http://biztech.nikkeibp.co.jp/wcs/show/leaf?CID=onair/biztech/comp/115092
◆IE 5.5に別のセキュリティーホール
http://cnet.sphere.ne.jp/News/2000/Item/001021-1.html

◆米王手ISPで8万1000ドメインが攻撃の危険に
http://www.zdnet.co.jp/news/0010/18/earthlink.html

◆サーバソフトの問題点をめぐる地下組織 vs. MSの1週間
http://www.zdnet.co.jp/news/0010/19/ms.html

◆リリース情報
Apache 1.3.14
http://www.apache.org/httpd.html

◆リリース情報
DeleGate/6.1.19
http://www.delegate.org/delegate/

◆SDMI,「ハッカー全面勝利」報道を否定
http://www.zdnet.co.jp/news/0010/17/sdmi.html

◆リリース情報
SAINT Version 3.0.1 beta 1
http://wwdsilx.wwdsi.com/saint/

◆マイクロソフト『IIS』のセキュリティー欠陥には既存のパッチが有効
http://cnet.sphere.ne.jp/News/2000/Item/001018-2.html


★読者へのご案内******************************************************
 「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html

■情報に関するお問い合わせは下記までお願いいたします。
 株式会社ソフテック
 sng@softek.co.jp
 http://sid.softek.co.jp/

 Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop